Detecção inteligente de fugas de informação por analise comportamental

Detalhes bibliográficos
Autor(a) principal: Costeira, Ricardo Manuel Andrade
Data de Publicação: 2016
Tipo de documento: Dissertação
Idioma: eng
Título da fonte: Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
Texto Completo: http://hdl.handle.net/1822/46642
Resumo: Dissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação)
id RCAP_223ecbb60e7c2e47c55a0f0b3f1a8212
oai_identifier_str oai:repositorium.sdum.uminho.pt:1822/46642
network_acronym_str RCAP
network_name_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository_id_str 7160
spelling Detecção inteligente de fugas de informação por analise comportamentalInteligent data leak detection through behavioural analysisEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e InformáticaDissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação)The information that a company possesses is one of its most valuable assets. This information is nowadays digitally managed, which is the reason for the exponential increase in security breaches, where information is defiled or even stolen. Seeking to solve this problem, Watchful Software developed a product, RightsWATCH, that allows for an organization to protect and watch over its information. By monitoring what happens to information, RightsWATCH provides, in case of an incident, the means to undertake a very complete post-mortem analysis. Nevertheless, by the time this analysis is complete, it might have been hours (or days) since the incident occurred. To make matters worse, nowadays most threats actually come from the inside of the company. That being said, this dissertation defines as its main objective the need to understand if it is possible to detect data leaks in an intelligent way, through a real time analysis of the user’s behaviour while he handles the classified information. This possibility was indeed confirmed through an investigation comprising experiences with real world use cases and a variety of data preparation and data analysis techniques.A informação gerada por uma organização é um dos seus bens mais valiosos. Actualmente, essa informação é normalmente gerida de forma digital, razão pela qual se tem verificado um aumento exponencial de incidentes de segurança, onde esta informação ´e adulterada, ou até mesmo roubada. Com vista ao combate a este problema, a Watchful Software desenvolveu um produto, o RightsWATCH, que permite a uma organização proteger e monitorizar a sua informação. Ao monitorizar o que acontece à informação, o RightsWATCH permite, no caso de incidente, que seja efectuada uma análise post-mortem bastante completa. Não obstante, quando essa análise é feita, podem já ter passado horas (ou dias) desde a ocorrência do incidente. Para piorar a situação, a maior parte das ameaças de hoje em dia são internas. Assim sendo, esta dissertação tem como questão central perceber se existe a possibilidade de detectar, de forma inteligente e em tempo real, fugas de informação através da análise do comportamento dos utilizadores aquando do manuseamento da informação protegida. Esta possibilidade foi de facto confirmada através de um trabalho de investigação que envolveu experiências com casos de uso reais e a aplicação de várias técnicas de preparação e análise de dados.Santos, HenriquePatrão, Bernardo Nunes FigueiredoUniversidade do MinhoCosteira, Ricardo Manuel Andrade2016-06-162016-06-16T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/1822/46642eng201616963info:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-07-21T12:19:04Zoai:repositorium.sdum.uminho.pt:1822/46642Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T19:11:58.786593Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse
dc.title.none.fl_str_mv Detecção inteligente de fugas de informação por analise comportamental
Inteligent data leak detection through behavioural analysis
title Detecção inteligente de fugas de informação por analise comportamental
spellingShingle Detecção inteligente de fugas de informação por analise comportamental
Costeira, Ricardo Manuel Andrade
Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática
title_short Detecção inteligente de fugas de informação por analise comportamental
title_full Detecção inteligente de fugas de informação por analise comportamental
title_fullStr Detecção inteligente de fugas de informação por analise comportamental
title_full_unstemmed Detecção inteligente de fugas de informação por analise comportamental
title_sort Detecção inteligente de fugas de informação por analise comportamental
author Costeira, Ricardo Manuel Andrade
author_facet Costeira, Ricardo Manuel Andrade
author_role author
dc.contributor.none.fl_str_mv Santos, Henrique
Patrão, Bernardo Nunes Figueiredo
Universidade do Minho
dc.contributor.author.fl_str_mv Costeira, Ricardo Manuel Andrade
dc.subject.por.fl_str_mv Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática
topic Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática
description Dissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação)
publishDate 2016
dc.date.none.fl_str_mv 2016-06-16
2016-06-16T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/1822/46642
url http://hdl.handle.net/1822/46642
dc.language.iso.fl_str_mv eng
language eng
dc.relation.none.fl_str_mv 201616963
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron:RCAAP
instname_str Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
instacron_str RCAAP
institution RCAAP
reponame_str Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
collection Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)
repository.name.fl_str_mv Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação
repository.mail.fl_str_mv
_version_ 1799132552956477440